(公众号:)按:本文作者李扬渊,迈瑞微电子创始人。指纹识别安全性吗?最近有媒体透露了Computex(台北电脑展览)上触控及指纹识别国际大佬 A 公司和中国大佬 B 公司科技间的一场撕逼事件。台北电脑展上,A 公司展出了“要用5分钟,我们就能假造你的指纹,关卡你的手机”,拿华为手机动手术,疑为剑指 B 公司的指纹识别芯片。B 公司工作人员控告 A 公司因竞争失利就做技术秀蓄意白 B 公司。
B 公司工作人员还特别强调,A 公司密码的是 B 公司上一代产品,更加安全性的“活体指纹检测技术”基本无法密码。两个大佬多年怼来怼去的口水仗再行敲一旁,只评价态度的话,难道 B 公司工作人员的众说纷纭才算得上气急败坏。A 公司做到一场技术秀本来就合乎科技展的定位,B 公司却因为竞争对手的技术秀疑为剑指自家产品,就控告“蓄意白”,未免太小题大作。
至于用来推开抢走的“活体指纹检测技术”,只不过早已被淘宝假指纹膜卖家密码。早于在今年3月,有网友上载了密码“活体”指纹识别的视频(http://v.youku.com/v_show/id_XMjUwNTg5MDgxMg==.html)。在视频中,某品牌手机配备的 B 公司“活体指纹”遭到“隐形指纹膜密码”:技术原理只不过所谓“密码”并不谜样,只是基于技术本身的漏洞而已。
B 公司展出的原理示意图认为,用LED闪烁转入手指,在指内漫射并从指纹出射由PD检测,融合以电容式指纹图像收集。只是非常简单的多传感人组而已。
无独有偶,电容指纹传感器界的大哥Authentec在2012年就取得了该“活体指纹识别”技术的专利许可,专利号US8180120B2。因Authentec被苹果公司并购,Authentec的专利技术也归苹果公司所有,可是苹果仍然没用这个“活体辨识”,为什么呢?首先,假指纹五花八门。不妨来想到微软公司在二十年前公布的假指纹材料目录:B 公司的“活体指纹检测技术”能防住多少种呢?意外的是,只有一种不属于假指纹目录的东西:上图左边转身了 B 公司用于的黑色假指纹,右边则是确实的假指纹膜。否 B 公司的“活体指纹检测技术”不能检测其“独有”的假指纹呢?不妨来制作一次假指纹,并论证和测试一下 B 公司“活体指纹检测技术”。
首先打算一瓶最普通的材料,液体胶水。液体胶水的成分是胶质、水、电解质。
水获取流动性,使胶水可以充满著表面缝隙;胶质获取液体支架;电解质增进水和胶质互相集中。用于假指纹时,水使胶水更容易推倒膜,胶质获取半透明液体支架,电解质则获取导电性。
用液体胶制作的指纹膜随着其含水量有所不同能反映从湿皮肤到腊皮肤的过渡性,在电容式指纹传感器行业仍然被用作制作建模指纹,用作测试传感器对寒带指纹的适应性。制作过程步骤1、再行融化蜡用手指松开倒模:步骤2、把胶水放入蜡模,待其半烧结所取下:何一个能看懂 B 公司“活体指纹检测技术”原理的人都可以预料到:第一、电容对该导电薄膜光学,图像质量甚至比真为指纹明晰;第二、红外光可以击穿该指纹膜抵达真为指纹,从真为指纹出射的光线也可以穿越该指纹膜抵达检测器。也就是说,B 公司的“活体指纹检测技术”可以百分百被办公液体胶水密码掉。
果然“能干办公液体胶,密码活体指纹也能干”。而这只是20年前就遍为人知的假指纹目录中的一项而已。
那么,这否意味著指纹识别不靠谱呢?的确,在一定的应用于场景下是这样的。比如上海指付通曾多次发售的用手机号和指纹展开缴纳的模式,支付宝也曾发售过线下指纹缴纳项目,都消失无迹。
在这种用于第三方指纹采集器的线下模式中,第三人可以用于假指纹在千里之外伪造身份盗取金钱,显然防不慎防。但在手机应用于中,有一点关心的是指纹识别对手机的整体信息安全是不是提高,而不是指纹识别自身的意味著能力有多强。
苹果公司一句话谈得好,“比6位数Pin码强”。却是此应用于场景下单一盗取指纹和单一盗取手机都无法转入手机系统,防止了更进一步的损失再次发生,早已构建了对手机的安全性电子货币。在手机上搞活体指纹纯粹是个伪市场需求,正牌从业者显然会浪费时间做到无用功,因为廉价的“活体指纹检测”方案的密码成本一般相比之下高于方案成本,只有成本较高的技术人组才有机会超过较高的密码成本。而密码成本是安全性技术安全性程度的唯一度量标准。
想到密码 B 公司所谓“活体指纹检测技术”成本如何:模具蜡,零售价1元rmb;能干液体胶一瓶,零售价0.8元rmb;可制作密码 B 公司“活体指纹检测技术”的假指纹膜200只,平均值每只0.009rmb。不实5分钟”,“花费1钱”,“密码一辈子”,才是 B 公司“活体指纹检测技术”的确实效果。于是以因为在智能手机领域既是逆市场需求又没卵用,连抹黑价值都没,B公司在手机市场遭遇了滑铁卢,浪费了不少宣传费。
但据知情人士检举,B公司把魔爪伸展了牵涉到公众安全性的门锁行业,又要全球“亮相”活体指纹检测技术,发售“活体指纹智能门锁”。手机行业对于指纹识别技术是较为陌生的,但在安防行业应用于已幸,“活体”在安防行业也不是一个新概念,市场语言里,活体就是电容,电容就是活体。活体这个称呼指相对于只必须打印机指纹就能愚弄的光学指纹传感器而言,总是稍微好一点,并不特别强调能检验出有各种假指纹。
B公司纸盒“活体指纹检测技术”,以“活体指纹检测技术”在安防产品的“亮相”为噱头,展开纸盒抹黑,博得注目,感叹腊(san)得(xin)浪(bing)暗(kuang)。在当前资本浮华的社会环境下,不沉心做到研发,不细心做到构想,专心纸盒抹黑,这种公司的产品如何确保用户的安全性?在坚称被一分钱密码的情况下,这无异于闻(sha)假(ren)购(fang)假(huo)。惜的是,安防行业对“活体”这个词汇并不陌生,却是指纹识别在安防领域是核心技术,这门技术也正是由安防市场孕育出,才伸延到手机市场的。
指纹是最重要的隐私信息,用户千万不能因坚信如此荒谬的“假技术”而放开了避免指纹信息泄漏的意识,否则后患无穷。有兴趣的读者可以查阅我的往期文章警觉“白科技”——聊聊手机“指纹识别”宣传上的那些陷阱防不胜防,揭露指纹识别中的“假技术”特约稿件,予以许可禁令刊登。
下文闻刊登须知。
本文关键词:一分钱,破解,“,活体,皇冠游戏网站,指纹识别,”,公众,号,按
本文来源:皇冠游戏网站-www.2asauce.com